Gå direkt till innehåll

Nyhet

Ransomware-attacker ökar med 33 procent – men betydligt färre betalar

IT-säkerhetsföretaget Check Point Software har analyserat utvecklingen av ransomware-attacker under andra kvartalet 2026. Totalt finns 2139 drabbade organisationer registrerade på cyberkriminella gruppers webbsidor över dataläckage, en ökning med 33 procent jämfört med samma period förra året.

Samtidigt blir hotbilden alltmer splittrad. Under kvartalet var 93 olika ransomware-grupper aktiva, den högsta nivån som hittills registrerats och en tydlig ökning från 71 grupper under årets första kvartal. De tio största gruppernas andel av attackerna minskade samtidigt från 71 till 57,6 procent.

Qilin var den mest aktiva gruppen för det fjärde kvartalet i rad med 279 registrerade offer. The Gentlemen placerade sig strax bakom och ökade sin aktivitet med 62 procent. Läckta interna chattar från gruppen visar dessutom hur en kärngrupp på omkring nio personer på bara några månader kunde bygga upp en av världens mest aktiva ransomware-verksamheter. AI-verktyg användes bland annat för att utveckla tekniska verktyg på bara några dagar.

Utvecklingen sker samtidigt som allt färre offer betalar lösensummor. Andelen har minskat från 85 procent 2019 till omkring 23 procent i dag. Det driver cyberkriminella mot att i högre grad stjäla känslig information och hota med att publicera den, snarare än att enbart kryptera organisationers system.

– Ransomware-attacker handlar inte längre främst om att låsa system, säger Oskar Rödin, säkerhetsexpert på Check Point Software. När cyberkriminella i stället stjäl information räcker det inte med bra säkerhetskopior. Verksamheter behöver stoppa angriparna redan vid det första intrånget och snabbt kunna upptäcka när känsliga uppgifter är på väg att föras ut.

Läs mer på Check Points blogg: https://blog.checkpoint.com/se...

Ämnen

Kontakter

  • Blog-banner_Q2-2026-The-State-of-Ransomware-Report_800x400-1200x600.png
    Licens:
    Medieanvändning
    Filformat:
    .png
    Storlek:
    1200 x 600, 1020 KB
    Ladda ner

Relaterat innehåll

  • ChatGPT ny måltavla för nätfiskebedrägeri - Microsoft fortsatt mest utnyttjat

    IT-säkerhetsföretaget Check Point Software har publicerat sin senaste Brand Phishing Report för andra kvartalet 2026. Rapporten visar att Microsoft fortsatt är det mest imiterade varumärket i nätfiskeattacker, med nästan 23 procent av alla identifierade försök. Samtidigt gör ChatGPT entré på topp tio-listan för första gången, vilket markerar ett tydligt skifte.

  • Cyberattacker fortsatt på höga nivåer – offentlig sektor allt hårdare drabbat

    Cyberattacker riktade mot Sverige visar inga tecken på att avta. Under maj månad utsattes svenska organisationer i genomsnitt för 2 021 angrepp per vecka, vilket motsvarar en ökning med 7 procent jämfört med samma månad förra året. De främsta drivkrafterna är ransomware och GenAI-relaterade risker kring dataexponering.

  • Cyberattackerna tar ny fart i Sverige, offentlig sektor fortsatt hårdast drabbad

    Cyberattacker mot Sverige ökade markant under april. I genomsnitt utsattes svenska organisationer för 2 115 attacker per vecka, vilket motsvarar en ökning med 12 procent jämfört med samma period föregående år. Utvecklingen belyser hur hotaktörer fortsätter att anpassa sina angreppssätt i takt med ökad molnanvändning och generativ AI.